Вставте будь-який JWT, щоб миттєво розшифрувати його заголовок і корисне навантаження — перевіряйте claims, час дії токена та підпис, не виходячи з браузера і не надсилаючи дані нікуди.
JWT (JSON Web Token) — це стандартний спосіб, яким сучасні веб-API представляють claims автентифікації та авторизації. Це компактний, самодостатній токен із трьох частин — заголовка, що описує алгоритм підпису, корисного навантаження з фактичними claims (ідентифікатор користувача, ролі, термін дії) і підпису, що дозволяє серверу-отримувачу перевірити, що токен не було підроблено.
Цей декодер миттєво зчитує заголовок і корисне навантаження, щоб ви могли налагоджувати проблеми з автентифікацією, перевіряти, які claims насправді надсилає API, або дізнатися, коли закінчується термін дії токена — і все це без бекенду, консольного інструмента чи вставляння чутливих токенів на сторонній сервер, оскільки все виконується локально у вашому браузері.
Токен, що починається з eyJhbGciOiJIUzI1NiJ9, розшифровується в заголовок {"alg":"HS256","typ":"JWT"} — це означає, що токен підписано за допомогою HMAC-SHA256.